hashcat יש ארבע דרכים בסיסיות לפענוח :
1. מילון פענוח
2. מחרוזת משולבת פענוח
3. אלימות פענוח (נטוש) - מסכה פענוח ) { } - A 0-M type hashfile dictionary1 dictionary2{
4. מעורבת{} {}
וגם שיטת המפענוח , וכן מילים {0049} {022} {52}}}}{00024} מילון לפענוח
{100030{ {
{100030} {100053{100030} } {100030} {100030}
מילון 2:
33 4412
commands:
-j ' $-' -k '! המילים במילון הסוכן $ מעל $'
, -j'$-' פירושו להוסיף אחד בצד ימין של המילה, -k'$! ' פירושה להוסיף אחד בצד שמאל של המילה!
אז השילוב המיוצר הוא:
11-33! 22-33! 11-44! 22-44! 1234
ההסבר הרשמי הוא פשוט יחסית, כלומר, Mask Attack חזק יותר מאשר brute-force כדי להפחית את מספר טבלאות הסיסמאות באשר להפחית את מספר הסיסמאות לא הציג מדי (מבוסס על קובץ hcmask), פשוט מוזכר משפט פשוט כדי להפחית את מספר הסיסמאות באמצעות כמה טופסי סיסמאות קונבנציונליים לדוגמה: "Kele1997", אלימות, כל האפשרויות. אבל כאשר mask attack, התוכנית ינסה להיות רק את האותיות הראשונות, כי רוב הסיסמאות נדירות יהיו מישיים במקום השני או השלישי, באמצעות הכללים הללו כדי להפחית את מספר המועמדים לסיסמאות
{
} רשמית אומרים כי mask attack אין חסרונות בהשוואה ל-brute-force, כי mask attack יכול לייצר את כל סיסמאות brute-force
? l = abcdefghijklmnopqrstuvxyz
? u = abcdefghijklmnopqrstuvxyz
? d = 0123456789
? h = 0123456789abcdef
? H = 0123456789ABCDEF
? s = «חלל»! "#$%&'()*+,-./:; <=>? @[\]^_`{|}~
? A = ? ל? u? ד? s
? b = 0 - 0xff123456789
מכיל charsets המכיל מגוון תווים מוזרים אם תוסיף את הסיסמה שלך, תוכל להשתמש בקבצים אלה
hashcat יש ארבעה פרמטרים עבור קבוצות תווים מותאמות אישית
–custom-charset1=c3
להחליף את ארבעת הפרמטרים האלה {
} = = / / תוכל לציין קבוצה תווים מותאמת אישית עבור פענוח
הפקודה המעקב את צ'רסט הראשון (-1) לצ'רסץ מיוחד רוסי:
-1 צ'רסץ / מיוחד / רוסיה / ru_ISO-8859-5-special.hcchr
אנחנו לא צריכים לציין את האורך הקבוע של סיסמה, אנחנו יכולים לציין את הפרמטר - increment
-i, <6x56> 6> <5x7> <13x3847>5> >5> > >5>5>5> <4x18> <4x18> > <4x18> <4x18> < < > > <4x18> > < < < > > < > > <4x15> <4x15 6x126><- | Num | Stop x03> x133> mask <133x134> at X <141x140> x142x x x x x x x144> טעון קובץ hcmask, השתמש במסק בקובץ כדי לפענח <163xor163>dick 1> 1> <17x164>- Hexadesimal
- Hexadesimal <168x167>
- מחרוזת מאחורי 16. hello12
hashcat64-A 6 example.dict? ד? ד? ד? d
? ד? ד? ד? d מייצג ארבעה מספרים שלמים ארוכים
, אז רצף המועמדים לסיסמה האחרון שנוצר הוא:password0000 password0001 password0002 . . . password9991234567hashcat64-A 6? ד? ד? ד? d example.dict
תוצאות:0000password 0001password . . . 9999password123456שימוש מעורב סימולציה כללים פענוח (שימוש לתקנות האמילציה Hybrid attack אין דרך לתרגם)
השתמש בכללים כדי ליצור אלימותלפענח את הכללים הדרושים ל, ולאחר מכן ניתן לטעון את קובץ הכללים שנוצר באמצעות Hashcat-R ולערבב מילון למועמד סיסמה
לדוגמה: example.dictשלום password12hash -o bf.rule '$? d $? d $? d $? הכללים שנוצרו על ידי d
הם כאלה: bf.rule
$0 $0 $0 $0 $ 0 $ 0 $ 0 $ 1 $ 0 $ 0 $ 0 $ 2 $ 0 $ 0 $ 0 $ 3 $ 0 $ 0 $ 0 $ 4 . . . $9 $9 $9 $9123456789ואז השתמש ב-Hashcat-A 6 Example.dict-R BF.Rule-M...
הדבר האחרון שנוצר הוא כזה:hello0 0 0 0 password0 0 0 0 hello0 0 0 1 password0 0 0 1 hello 0 0 0 2 password0 0 0 2 . . . hello9 9 9 9 password9 9 9 91234567891011